{"id":3282,"date":"2022-05-21T18:18:42","date_gmt":"2022-05-21T23:18:42","guid":{"rendered":"https:\/\/www.itechsas.com\/blog\/?p=3282"},"modified":"2022-06-02T10:26:28","modified_gmt":"2022-06-02T15:26:28","slug":"en-estado-de-emergencia-costa-rica-tras-ciberataque-de-ransomware","status":"publish","type":"post","link":"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/en-estado-de-emergencia-costa-rica-tras-ciberataque-de-ransomware\/","title":{"rendered":"En estado de emergencia Costa Rica tras ciberataque de Ransomware"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El 18 de abril, el grupo de ciberdelincuentes <strong>Conti <\/strong>con base en Rusia, dirigi\u00f3 a entidades oficiales de Costa Rica un ciberataque masivo de&nbsp;<strong>Ransomware<\/strong>, pidiendo <strong>US$10 millones de rescate, <\/strong>pero ante la negativa del gobierno de Costa Rica, ahora le exigen <strong>20 millones<\/strong> y amenazan con borrar la informaci\u00f3n la pr\u00f3xima semana si no hacen el pago. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El grupo de cibercriminales rusos que se especializan en vulnerar plataformas p\u00fablicas, secuestrando datos y sistemas, utilizan un tipo de ataque inform\u00e1tico que consiste en la instalaci\u00f3n de un software malicioso que secuestra archivos e informaci\u00f3n sensible y, en ocasiones, equipos o dispositivos m\u00f3viles enteros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Conti <\/strong>opera como un<strong> Ransomware as a Service<\/strong> (RaaS, por sus siglas en ingles). Esto significa que los desarrolladores ofrecen el ransomware en foros clandestinos para reclutar afiliados, que son quienes se ocupan de la distribuci\u00f3n de la amenaza a cambio de un porcentaje de las ganancias obtenidas por el pago de los rescates.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-opt-id=692495691  fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.eleconomista.com.mx\/__export\/1652063531836\/sites\/eleconomista\/img\/2022\/05\/08\/rodrigo_chaves_afp.jpg_1269359182.jpg\" alt=\"Costa Rica declara emergencia nacional debido a ciberataques | El Economista\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Este ciberataque oblig\u00f3 a declarar el<strong> Estado de Emergencia en Costa Rica<\/strong> y expertos advierten que este puede ser solo uno de muchos otros ataques a entidades oficiales de pa\u00edses como <strong>Per\u00fa, Chile, Colombia, M\u00e9xico<\/strong>, entre otros. Como tambi\u00e9n a empresas privadas como el ataque dirigido a <a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/panasonic-confirma-ataque-cibernetico-y-robo-de-datos\/\" target=\"_blank\"><strong>Panasonic Canad\u00e1<\/strong><\/a> hace un mes.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00abEstamos en guerra y eso no es una exageraci\u00f3n\u00bb, dijo esta semana el nuevo presidente del pa\u00eds,&nbsp;<strong>Rodrigo Chaves<\/strong>, que orden\u00f3 un<strong>&nbsp;estado de emergencia nacional&nbsp;<\/strong>tras un mes de ciberataques contra los sistemas de las instituciones del pa\u00eds.<\/p><cite><a href=\"https:\/\/www.bbc.com\/mundo\/noticias-america-latina-61516874\">\u00abEstamos en guerra\u00bb: 5 claves para entender el ciberataque que tiene a Costa Rica en estado de emergencia &#8211; BBC News Mundo<\/a><\/cite><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Conti ataco a <strong>30 instituciones<\/strong> costarricenses como el Ministerio de Trabajo, el de Ciencia, Tecnolog\u00eda y Telecomunicaciones, el Seguro Social o el Instituto Meteorol\u00f3gico Nacional, pero&nbsp;<strong>el m\u00e1s afectado fue el Ministerio de Hacienda<\/strong>, donde entraron a los servidores y secuestraron todo tipo de informaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De esta manera, las aduanas dejaron de procesar los impuestos de las importaciones y exportaciones,<strong>&nbsp;se paralizaron los sistemas de recaudaci\u00f3n y se suspendieron pagos de salarios<\/strong>&nbsp;de empleados del sector p\u00fablico. Muy parecido a lo sucedido con el <a href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/ciberataque-a-invima-por-blackbyte-deja-perdidas-por-15-000-millones-semanales\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>ataque al INVIMA<\/strong><\/a> en Colombia hace algunos meses. <\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\"><p>\u00abAl d\u00eda de hoy los sistemas no se han restablecido. Sin embargo, el Ministerio de Hacienda mantiene sus servicios, entre ellos el cobro de impuestos para mantener la recaudaci\u00f3n; la atenci\u00f3n de exportaciones, importaciones y tr\u00e1nsito de mercanc\u00edas para no afectar el comercio internacional\u00bb, dijo Nogui Acosta Ja\u00e9n, ministro de Hacienda de Costa Rica.<\/p><\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Expertos calculan que las p\u00e9rdidas econ\u00f3micas relacionadas con este ciberataque estan en&nbsp;<strong>decenas de millones de d\u00f3lares<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Los movimientos de Conti Ransomware<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Conti fue detectado por primera vez en 2019 y fue uno de los grupos cibercriminales m\u00e1s activos en 2021. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre los ataques de este grupo que m\u00e1s se destacaron fue el que impact\u00f3 en 2021 al sistema de salud de Irlanda y que provoc\u00f3 la interrupci\u00f3n de sus operaciones. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Conti tambi\u00e9n atac\u00f3 a otras 22 instituciones de salud de Estados Unidos, as\u00ed como a los sectores manufacturero, alimentaci\u00f3n, financiero, bancario, tecnolog\u00eda y construcci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El FBI (Oficina Federal de Investigaciones de EE.UU.) estima que hasta enero de 2022 el grupo ruso ha extorsionado a&nbsp;<strong>m\u00e1s de 1.000 v\u00edctimas<\/strong>&nbsp;que han pagado m\u00e1s de US$150 millones en rescates, lo que convierte a Conti en el grupo de&nbsp;<em>ransomware<\/em>&nbsp;\u00abm\u00e1s da\u00f1ino jam\u00e1s documentado\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, en febrero pasado, el grupo Conti prometi\u00f3 atacar a los enemigos del Kremlin si respond\u00edan a la invasi\u00f3n rusa de Ucrania.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sus m\u00e1s recientes operaciones incluyen la publicaci\u00f3n de los datos robados de la Direcci\u00f3n Nacional de Inteligencia de Per\u00fa y la permanente actualizaci\u00f3n sobre su ataque en curso hacia el gobierno de Costa Rica, que representan m\u00e1s de<strong> 1 TB<\/strong> de datos robados.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>Entre los principales vectores de acceso inicial que utiliza Conti aparecen los <strong>correos de phishing, servicios RDP expuestos a Internet y explotaci\u00f3n de vulnerabilidades<\/strong>. En el caso de los correos de phishing, se ha observado el uso de documentos adjuntos maliciosos.<\/p><\/blockquote><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Los cibercriminales dicen haber obtenido acceso a unos<strong> 800 servidores y extra\u00eddo 900 GB de bases de datos, y 100 GB con documentos internos<\/strong> del Ministerio de Hacienda y bases de datos que contienen nombres completos y direcciones de correo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s de extorsionar a la v\u00edctima con la informaci\u00f3n, los atacantes aseguran haber implantado una gran cantidad de backdoors en varios ministerios p\u00fablicos y compa\u00f1\u00edas privadas. Asimismo, en su sitio de la dark web agregaron en las \u00faltimas horas para su descarga cuatro archivos comprimidos con informaci\u00f3n supuestamente extra\u00edda de los sistemas de la v\u00edctima.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><a href=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/05\/image-8.png\"><img data-opt-id=1178516284  fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:599\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/05\/image-8.png\" alt=\"\" class=\"wp-image-3284\" width=\"640\" height=\"374\" srcset=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1024\/h:599\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/05\/image-8.png 1024w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:300\/h:176\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/05\/image-8.png 300w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:768\/h:450\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/05\/image-8.png 768w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:830\/h:486\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/05\/image-8.png 830w, https:\/\/ml4lvzevoq9y.i.optimole.com\/w:1143\/h:669\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2022\/05\/image-8.png 1143w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><\/a><figcaption><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/04\/20\/ransomware-conti-ataca-organismos-gubernamentales-costa-rica\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.welivesecurity.com\/la-es\/2022\/04\/20\/ransomware-conti-ataca-organismos-gubernamentales-costa-rica\/<\/a><\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo se propaga Conti Ransomware<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Conti es capaz de obtener acceso inicial sobre las redes de sus v\u00edctimas a trav\u00e9s de distintas t\u00e9cnicas. como:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Campa\u00f1as de phishing especialmente dirigidas que contienen documentos adjuntos maliciosos (como un archivo Word) o enlaces. Estos adjuntos descargan malware como&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/06\/25\/trickbot-caracteristicas-malware-mas-activos-peligrosos\/\" target=\"_blank\" rel=\"noreferrer noopener\">TrickBot<\/a>, Bazar backdoor o incluso aplicaciones leg\u00edtimas como <strong>Cobalt Strike<\/strong> que son utilizadas de forma maliciosa para realizar movimiento lateral dentro de la red de la v\u00edctima y luego descargar el ransomware.<\/li><li><a rel=\"noreferrer noopener\" href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/09\/20\/vulnerabilidades-mas-utilizadas-grupos-ransomware-obtener-acceso-inicial\/\" target=\"_blank\">Explotaci\u00f3n de vulnerabilidades<\/a>&nbsp;conocidas sobre equipos que est\u00e1n expuestos a Internet.<\/li><li>Ataques sobre equipos con el servicio de <strong><a href=\"https:\/\/www.itechsas.com\/blog\/malware\/el-crecimiento-del-ransomware-en-america-latina-y-las-nuevas-tecnicas\/\" target=\"_blank\" rel=\"noreferrer noopener\">RDP expuesto a Internet<\/a><\/strong><\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image\"><img data-opt-id=495312404  data-opt-src=\"https:\/\/ml4lvzevoq9y.i.optimole.com\/w:auto\/h:auto\/q:mauto\/f:best\/https:\/\/www.itechsas.com\/blog\/wp-content\/uploads\/2021\/08\/image-8.png\"  decoding=\"async\" src=\"data:image/svg+xml,%3Csvg%20viewBox%3D%220%200%20100%%20100%%22%20width%3D%22100%%22%20height%3D%22100%%22%20xmlns%3D%22http%3A%2F%2Fwww.w3.org%2F2000%2Fsvg%22%3E%3Crect%20width%3D%22100%%22%20height%3D%22100%%22%20fill%3D%22transparent%22%2F%3E%3C%2Fsvg%3E\" alt=\"\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Al ser un servicio RaaS, Conti recluta afiliados que son quienes se ocupan de acceder a las redes de las v\u00edctimas, moverse lateralmente, escalar privilegios, exfiltrar informaci\u00f3n confidencial y ejecutar el ransomware en los equipos de las v\u00edctimas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los afiliados suelen obtener un porcentaje de las ganancias obtenidas (cerca del <strong>70%<\/strong>) tras un ataque exitoso, pero esto puede derivar en conflictos, que fue lo que al parecer ocurri\u00f3 con un afiliado de Conti que molesto con los desarrolladores del ransomware, public\u00f3 informaci\u00f3n sobre las herramientas que utilizan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El archivo publicado contiene 37 manuales, la mayor\u00eda escritos en ruso, que son instructivos de c\u00f3mo utilizar distintas herramientas para realizar las siguientes acciones:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Configurar y utilizar Cobalt Strike<\/li><li>Realizar ataques de fuerza bruta sobre el protocolo SMB, incluyendo un listado de algunas contrase\u00f1as b\u00e1sicas.<\/li><li>Lograr persistencia utilizando el software AnyDesk dentro de la m\u00e1quina de una v\u00edctima.<\/li><li>Desactivar el Windows Defender de manera manual dentro de una m\u00e1quina v\u00edctima<\/li><li>Enumerar usuarios dentro de una red<\/li><li>Realizar una copia de las Shadow copies<\/li><li>Exfiltrar archivos utilizando el software Rclone<\/li><li>Instalar el framework Metasploit dentro de un servidor privado virtual (VPS)<\/li><li>Escalar privilegios<\/li><li>Utilizar el exploit de ZeroLogon en Cobalt Strike<\/li><li>Dumpear el proceso LSASS utilizando Cobalt Strike<\/li><li>Extraer la informaci\u00f3n de una base de datos SQL<\/li><li>Escanear una red por medio de la herramienta NetScan<\/li><li>Enlaces hacia repositorios p\u00fablicos con exploits o gu\u00edas de c\u00f3mo realizar un pentest sobre una red de Active Directory<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Gobiernos y empresas deben estar alertas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El plan orquestado contra la regi\u00f3n incluye otros grupos de ransomware que est\u00e1n explorando y atacando objetivos en Latinoam\u00e9rica, identificados como <strong>BlackCat (o ALPHV), ViceSociety, RansomEXX, Hive, AvosLocker y el reconocido LAPSUS$<\/strong> que ha estado muy activo, registrando ciberataques a empresas globales como <strong>NVIDIA, Samsung, Microsoft, Okta y en la Latinoam\u00e9rica a <a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/mercado-libre-mercado-pago-confirma-ataque-y-robo-de-datos-de-300-mil-usuarios\/\" target=\"_blank\">Mercado Libre<\/a> y <a rel=\"noreferrer noopener\" href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/microsoft-okta-y-globant-sufren-ciberataque\/\" target=\"_blank\">Globant<\/a>,<\/strong> empresas argentinas que se ubican dentro del top ten de principales empresas IT del planeta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El presidente de EE.UU., Joe Biden, pidi\u00f3 a las empresas y organizaciones privadas en su pa\u00eds que \u00abcierren sus puertas digitales\u00bb, alegando que informes de inteligencia sugieren que Rusia est\u00e1 planeando un ataque cibern\u00e9tico.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las autoridades cibern\u00e9ticas de Reino Unido tambi\u00e9n respaldan los pedidos de la Casa Blanca de&nbsp;<strong>\u00abmayores precauciones de seguridad cibern\u00e9tica\u00bb<\/strong>, aunque no han aportado ninguna evidencia de que Rusia est\u00e9 planeando un ataque de ese tipo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Que hacer frente al Ransomware<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las recomendaciones para evitar o minimizar el riesgo de un ataque de ransomware son:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Hacer <strong><a href=\"https:\/\/www.itechsas.com\/blog\/ciberseguridad\/backup-y-errores-comunes-al-hacerlo\/\" target=\"_blank\" rel=\"noreferrer noopener\">Backups <\/a><\/strong>de la informaci\u00f3n de manera peri\u00f3dica, siguiendo el principio<strong> 3,2,1<\/strong>, es decir, 3 copias de seguridad, 2 en diferentes dispositivos y 1 fuera de la organizaci\u00f3n en la nube. \u00e7<\/li><li>Es importante hacer <strong>pruebas de restauraci\u00f3n<\/strong> y tener un plan de recuperaci\u00f3n frente a desastres probado y si es automatizado mejor.<\/li><li>Mostrar las extensiones de los archivos que por defecto vienen ocultas, para evitar abrir archivos maliciosos y detectarlos f\u00e1cilmente.<\/li><li>Instalar una <strong>soluci\u00f3n de seguridad confiable y ciber protecci\u00f3n<\/strong> en los dispositivos (equipos, servidores, m\u00f3viles etc), que ofrezcan diferentes capas de seguridad, creaci\u00f3n de pol\u00edticas y consola centralizada.<\/li><li>Configurar el <strong>filtrado de sitios<\/strong> o paginas web para restringir el acceso a sitios potencialmente peligrosos.<\/li><li>Implementar una <strong>soluci\u00f3n EDR<\/strong>, sobre todo en activos cr\u00edticos o con una alta exposici\u00f3n, para detectar posibles anomal\u00edas y exploits. <\/li><li>Usar el <strong>cifrado<\/strong> <strong>de archivos<\/strong>, carpetas, bases de datos o disco duro enteros.<\/li><li>Mantener los <strong>equipos actualizados con los parches<\/strong>, tanto del Sistema Operativo como las aplicaciones que se utilicen.<\/li><li>Realizar <strong>identificaci\u00f3n y analisis de vulnerabilidades<\/strong> peri\u00f3dicamente a la infraestructura tecnol\u00f3gica de la empresa, incluyendo los sitios, paginas o aplicaciones web.<\/li><li><strong>Deshabilitar el servicio de escritorio remoto<\/strong> -RDP- cuando no sea necesario.<\/li><li><strong>No abrir archivos adjunto ni enlaces<\/strong> en un correo si no conoces a la persona que lo envi\u00f3 o desconf\u00edas de su procedencia. <\/li><li><strong>Capacitar al personal <\/strong>de la empresa para que sea consciente de los riesgos a los que estamos expuestos en Internet.<\/li><li>Hacer <strong>pruebas de ingenier\u00eda social<\/strong> (phishing) y <strong>simulaci\u00f3n <\/strong>de brechas y ataques.<\/li><li>Realizar <strong>pruebas de penetraci\u00f3n<\/strong> (pentest) o hacking \u00e9tico para verificar las medidas de seguridad y controles aplicados.  <\/li><li>Tener un <strong>sistema documentado de pol\u00edticas<\/strong>, controles y procedimientos.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"iTech Cyber Protection +\" width=\"650\" height=\"366\" src=\"https:\/\/www.youtube.com\/embed\/75zYf-7NbyM?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Itech Cyber Protection<\/strong>: Es la soluci\u00f3n todo en uno que integra la&nbsp;protecci\u00f3n de datos y ciberseguridad,&nbsp;permitiendo realizar copias de seguridad y restauraci\u00f3n, recuperaci\u00f3n ante desastres, identificaci\u00f3n de vulnerabilidades, prevenci\u00f3n de exploits, malware y ransomware basado en IA, herramientas de seguridad avanzada, gesti\u00f3n y control de dispositivos, sincronizaci\u00f3n y uso compartido de archivos, asistencia remota, supervisi\u00f3n y creaci\u00f3n de informes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prueba el software <strong>Sin Costo&nbsp;<\/strong>dando clic en el siguiente enlace:<\/p>\n\n\n\n<div class=\"wp-block-buttons is-content-justification-center is-layout-flex wp-container-core-buttons-is-layout-fe48e5de wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button\"><a class=\"wp-block-button__link has-vivid-red-background-color has-background\" href=\"https:\/\/forms.gle\/EPzrDnTo4CjsRU8n7\" target=\"_blank\" rel=\"noreferrer noopener\">Quiero probarlo <\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 18 de abril, el grupo de ciberdelincuentes Conti con base en Rusia, dirigi\u00f3 a entidades oficiales de Costa Rica un ciberataque masivo de&nbsp;Ransomware, pidiendo US$10 millones de rescate, pero ante la negativa del gobierno de Costa Rica, ahora le exigen 20 millones y amenazan con borrar la informaci\u00f3n la pr\u00f3xima semana si no hacen&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3289,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23],"tags":[59,384,53,383,385,343,18],"class_list":["post-3282","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","tag-backup","tag-ciber-proteccion","tag-ciberataque","tag-conti","tag-cyber-protection","tag-raas","tag-ransomware"],"nelio_content":{"autoShareEndMode":"never","automationSources":{"useCustomSentences":false,"customSentences":[]},"efiAlt":"","efiUrl":"","followers":[],"highlights":[],"isAutoShareEnabled":true,"networkImageIds":[],"permalinkQueryArgs":[],"series":[],"suggestedReferences":[]},"_links":{"self":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/comments?post=3282"}],"version-history":[{"count":0,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/posts\/3282\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media\/3289"}],"wp:attachment":[{"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/media?parent=3282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/categories?post=3282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itechsas.com\/blog\/wp-json\/wp\/v2\/tags?post=3282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}